
CVE-2024-24919 es una vulnerabilidad crítica de divulgación de información que afecta a varios productos de seguridad de Check Point, incluidos Quantum Security Gateways y CloudGuard. Tiene una puntuación CVSS alta de 8.6 y permite a atacantes no autenticados leer archivos sensibles de los dispositivos afectados, como /etc/passwd, /etc/shadow, y archivos de configuración relacionados con la seguridad de la red y las VPN. Esto significa que los atacantes pueden potencialmente obtener privilegios de dominio y acceder a información sensible sin interacción del usuario ni privilegios especiales.
El script permite al usuario ingresar una dirección IP y un puerto, luego envía solicitudes POST a un endpoint específico (/clients/MyCRL) para varios archivos de configuración (como /etc/passwd, /etc/shadow, entre otros). El script indica si la solicitud fue exitosa o falló, marcando las respuestas exitosas con una 'O' y las fallidas con una 'X'.
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
